ANA

ANA (Automatització i Normalització d'Auditories) és la solució desenvolupada pel CCN-CERT per a la gestió centralitzada i continuada de vulnerabilitats. Amb aquesta eina es pretén reduir els temps en la gestió de la seguretat, mitjançant una gestió eficient de la detecció de vulnerabilitats i de la notificació d'alertes, així com oferint recomanacions per a un tractament oportú de les mateixes.

Entre les característiques més destacades d'aquesta eina es troben:

  • Evolució: utilitza les tecnologies més avantguardistes
  • Fluïdesa: permet juntar en ella múltiples funcions
  • Versatilitat: afavoreix la visualització multiplataforma

Què fa ANA exactament?

  • Accedir en temps real a problemes localitzats, reproduir-los i seguir la seva evolució en el temps
  • Generar dinàmicament informes de l'estat real de l'entitat per departament, servidor, aplicació o qualsevol actiu definit
  • Organitzar la informació proporcionant múltiples vistes/quadre de comandaments als usuaris
  • Centralitzar i normalitzar totes les inspeccions de seguretat realitzades
  • Alerta primerenca mitjançant interacció directa i detallada dels problemes oposats permetent una notificació oportuna sense dilació indeguda

D'altra banda, dins de les tasques de prevenció, ANA posa en relació tot el treball dels auditors, els qui van carregant les vulnerabilitats, amb el treball dels administradors. D'aquesta forma, l'Equip de Resposta a Incidents pot agregar qualsevol tipus d'auditoria de qualsevol empresa, quedant tot el coneixement en l'organisme.

El Centro Criptológico Nacional ha desarrollado la herramienta ANA para la gestión y evolución de los niveles de exposición a los que se encuentra sometida una organización al objeto de poner a disposición de sus entidades usuarias elementos de apoyo para el tratamiento de los hallazgos determinados en su diagnostico del estado de seguridad, que, junto al resto de soluciones del ecosistema de herramientas del CCN-CERT contribuyen a la Gestión Continua de la Ciberseguridad.

Contacto: